-
例:IIS 5 0超長URL拒絕服務漏洞
2018-05-28
-
在軟件安全保障中,需要貫徹風險管理的思想
2018-05-24
-
軟件可以規避安全漏洞而按照預期的方式執行其功能
2018-05-24
-
確保軟件能夠按照開發者預期、正常地執行任務,提供與威脅相適應的安全能力,從而避免存在可以被利用的安全漏洞,并且能從被入侵和失敗的狀態中恢復。
2018-05-24
-
互聯網發展對軟件安全的挑戰
2018-05-24
-
軟件安全問題產生-內因
2018-05-24
-
國家漏洞庫統計數據,最近5年最高一年入庫漏洞7000+
2018-05-24
-
此階段將軟件的設計轉換成計算機可運行的程序代碼,因此在軟件設計階段進行了良好的設計后,緊接著在編碼階段也應該繼續提高和執行安全開發的意識,以保證形成得到安全的軟件。
2018-04-08
-
在軟件安全保障中,需要貫徹風險管理的思想。由于軟件自身存在著漏洞,而客觀上又存在外部威脅,而且一旦條件滿足,則勢必造成安全問題,對軟件的執行后果造成影響。
2018-04-08
-
軟件安全屬于軟件領域里一個重要的子領域。在單機時代,安全問題主要集中在操作系統易受惡意代碼感染的問題上,單機應用程序軟件安全問題并不突出。但是自從互聯網普及后,軟件安全問題愈來愈突出,使得軟件安全的重要性上升到一個前所未有的高度。
2018-04-08
-
影響軟件安全的第三個因素是現代信息系統(特別是軟件系統)的規模和復雜性毫無節制的增長。一個運行在Windows XP中的桌面系統及其相關的應用程序依賴于內核的正常運轉,同時,應用程序應該確保它的弱點不會危害系統的安全。
2018-04-04
-
第二個對軟件安全有負面影響的因素是系統的可擴展程度。一個可擴展的系統通過接受更新或者擴展件(有時也稱為移動代碼,mobile code)可以使系統的功能升級到一種增強的模式。
2018-04-04
-
更糟糕的是,大型企業又多了兩種缺陷:We堋艮務和與它密切相關的面向服務的體系結構(Sen,ice Orientecl Archi[ecture,SOA)。雖然SOA是通過營銷手段推出的流行模式
2018-04-04
-
大多數現代計算機系統一直都收到軟件安全問題的困擾,那么為什么軟件安全問題現在比過去更嚴重呢?主要體現在以下三個方面:
2018-04-04
-
計算機安全中的首要和關鍵問題是軟件問題。會導致安全問題的軟件缺點包括實現缺陷(比如緩沖區溢出)和設計瑕疵(比如不一致的錯誤處理方式)
2018-04-04
-
風險( Risk):瑕疵和缺陷會導致風險。風險并不是失敗。風險表明瑕疵或者缺陷影響軟件效果的概率(風險=概率術影響)。風險衡量還必須考慮可能出現的潛在破壞。高風險不僅可能出現,而且還可能導致巨大的破壞??梢酝ㄟ^技術或非技術的方法來管理風險。
2018-04-04
-
軟件安全(即設計、構造和lj0試安全的軟件的方法)通過確定和解決軟件本身的問題而觸及計算機安全的核心。軟件安全試圖基于這種方法構建禽邑夠主動抵御攻擊的軟件。
2018-04-04
-
軟件存在漏洞和缺陷是不可避免的,實踐中常使用軟件缺陷密度(defects/kloc)來衡量軟件的安全性
2018-03-14
-
下面有關軟件安全問題的描述中,哪項是由于軟件設計缺陷引起的()
2018-03-14
-
某軟件公司準備提高其開發軟件的安全性,在公司內部發起了有關軟件開發生命周期的討論,在下面的發言觀點中,正確的是()
2018-03-14